Diese Aussagen beschreiben Produkt- und Betriebsgrenzen der aktuellen Architektur. Sie vermeiden bewusst rechtliche Schlussfolgerungen und absolute Garantien.
Kundendaten in Deutschland gehostet
Anwendungsdatenbank und Kundendateispeicher sind für deutsche Hosting-Standorte konfiguriert. Produktion und Staging verwenden getrennte Datenspeicher.
Grenze: Vom Kunden autorisierte Provider-Verbindungen können ausgewählte Daten an den verbundenen Drittanbieterdienst übertragen.
Betriebsmonitoring innerhalb der EU
Betriebliche Service-Readiness-Signale werden von einem unabhängig betriebenen System innerhalb der Europäischen Union überwacht.
Grenze: Betriebsmonitoring bleibt von kundenbezogenen Auditdaten getrennt und soll keine Projektinhalte enthalten.
Getrennte Umgebungen
Produktion und Staging nutzen getrennte Konfigurationen, Secrets, Datenbanken, Storage-Identitäten und Provider-Zugangsdaten.
Grenze: Die Trennung reduziert umgebungsübergreifende Risiken; sie beseitigt nicht jedes denkbare Betriebsrisiko.
Zweckgebundene Datenminimierung
Provider- und KI-Anfragen verwenden aufgabenspezifische Allowlists, begrenzte Payloads und kundensichtbare Scopes statt unbeschränkter Projektexporte.
Grenze: Hochgeladene oder verbundene Quellinhalte können dennoch personenbezogene oder vertrauliche Informationen enthalten und müssen kundenseitig gesteuert werden.
Integrationsprojektbezogener Zugriff
Serverseitige Mitgliedschafts- und Berechtigungsprüfungen schützen Integrationsprojektdaten. Rollen, kritische Berechtigungen und relevante Änderungen sind auditierbar.
Grenze: Die Benutzeroberfläche ist keine Autorisierungsgrenze; jede geschützte Anfrage wird erneut im Backend geprüft.
Kontrollierte Provider-Verbindungen
Microsoft- und Atlassian-Verbindungen werden ausdrücklich autorisiert, an ein Integrationsprojekt gebunden und auf implementierte Discovery-, Such- und Verknüpfungsabläufe begrenzt.
Grenze: Der verbundene Provider bleibt für seinen Dienst und seine Datenverarbeitung verantwortlich. Keine Verbindung wird stillschweigend aktiviert.
KI ist Opt-in und aufgabengebunden
KI ist standardmäßig deaktiviert. Ein Projektadministrator muss einen freigegebenen Providermodus, konkrete Aufgaben, Datenkategorien und ein endliches Budget aktivieren.
Grenze: Redaction und Datenminimierung verringern die Exposition, garantieren aber keine vollständige Anonymisierung frei formulierter Inhalte.
Menschliche Entscheidungshoheit
KI-Ergebnisse werden mit Provenienz als Vorschlag oder Information dargestellt. Kontrollierte Automatisierung ist, soweit implementiert, begrenzt, auditierbar und reversibel.
Grenze: MyIntegrationHub behauptet nicht, dass KI rechtlich bindende oder autonome fachliche Entscheidungen trifft.